朝鮮再攜500M美元的加密竊盜威力:危機尚未解除
- 在不到三周的時間內,朝鮮黑客集團從加密平台竊取超過5億美元。
- Drift Protocol和KelpDAO成為此次攻擊的主要目標,損失分別為2.86億和2.9億美元。
- 朝鮮駭客策略不斷成熟,攻擊加密項目供應鏈的外圍基礎設施。
- 朝鮮網軍滲透加密公司內部,現有約100名特務藏於區塊鏈公司中。
- 防範這種攻擊需要加密公司加強內部安全控制和外部行動協調。
WEEX Crypto News,
朝鮮鎖定DeFi平台,竊取5億美元
在不到三週的時間內,來自朝鮮的駭客成功從去中心化金融(DeFi)平台竊取超過5億美元。朝鮮當局以其網軍資金化朝鮮核武計畫為主要思路,此次行動標誌著一場巨大的金融損失。
Drift和KelpDAO成為主要目標
Drift Protocol和KelpDAO分別在4月初遭受重大攻擊,導致損失分別為2.86億美元和2.9億美元。這些攻擊顯示出金正恩的網軍愈加專注於利用複雜的供應鏈漏洞,並進行深入滲透以規避標準安全防線。
攻擊方法顯示策略成熟
黑客在對KelpDAO的攻擊中,並未直接瓦解核心密碼技術,而是通過攻擊下游的遠程程序調用(RPC)基礎設施,以操控協議運作。區塊鏈安全公司Cyvers表示,朝鮮黑客們展示了其增添策略複雜度並增加資源投入以執行這些惡意活動。
朝鮮滲透加密行業內部
除技術攻擊外,朝鮮還正在實施一個重大而協同的全球加密行業勞工市場滲透行動。以假身份進入區塊鏈公司,獲取敏感的內部代碼庫,並在準備發動攻擊之前安然呆在產品團隊中長達數月甚至數年。
朝鮮數字資產運作網絡
據區塊鏈分析公司Chainalysis報告,朝鮮黑客僅在2025年就偷取了價值20億美元的數字資產,占該年全球加密貨幣竊取總額的60%。其已建立的洗錢網絡顯示出,他們依賴於中文擔保服務和深度場外經紀人網絡,而非去中心化交易所(DEX)。
如何防止攻擊?
安全研究人員認為,要阻止這些攻擊,加密公司需要加強對內部訪問控制的重視,並在攻擊發生時與區塊鏈分析公司、穩定幣發行商和執法機構進行更快的協調,以期在第一時間進行遏制。這種安全增強措施能有效降低朝鮮黑客攻擊成功的概率。
常見問題解答
為何朝鮮選擇攻擊DeFi平台?
朝鮮傾向於攻擊DeFi平台,因為這些平台往往存在技術漏洞且資本流動性高,使得竊取資金和清理資產更加便捷。
Drift Protocol和KelpDAO的攻擊手段有何相似之處?
這些攻擊都利用了供應鏈的脆弱性,例如攻擊下游的基礎設施來操控核心功能,顯示出朝鮮黑客更成熟的攻擊策略。
朝鮮如何滲透加密行業?
朝鮮通過偽造身份滲透到加密公司的工作團隊中,並利用這些伎倆在獲得敏感情報後發動攻擊。
朝鮮資金運作網絡的運行機制是什麼?
朝鮮主要依賴於場外經紀人網絡和地區擔保服務,避開去中心化交易以進行資金清洗。
加密公司該如何加強安全?
加密公司應強化私鑰和內部訪問控制,以減少個人操作員的依賴,並建立更嚴格的供應鏈檢查機制,以提高整體安全性。
猜你喜歡

早報 | 韓國投資證券與 OKX 擬共同收購 Coinone 40% 股份;Polymarket 否認全面推行 KYC;Grayscale 推遲美股 IPO 計劃

Bit Digital CEO:為什麼我買入了更多的 ETH

從 Bitget 的 Reality 看股票代幣化的十年三浪:一場未完成的金融探索

《胡潤百富》對話孫宇晨:Web3 變革週期下的價值流通新範式

是黑客和監管毀了 DeFi 嗎?

Chris Lee:從幣圈 OG 到重倉存儲三巨頭,AI 牛市回調預測、Web4 與年輕一代的機會

早報 | Coinbase 與渣打銀行合作擴展多幣種法幣通道;Sharplink 與 Forward 將納入羅素指數;摩根大通將來或許會發行穩定幣

Hash Global 創始人:為何我也選擇清倉所有的 ETH?

代幣化美股雙雄爭霸:Ondo 與 xStocks,誰在定義鏈上納斯達克?

何一登榜:來都來了

監管套利時代落幕,加密交易所牌照含金量大比拼

一位以太坊開發者的六大控訴

全球支付的真相,被 Airwallex 捅破了

萬字拆解鏈上金庫:八大賽道,誰在崛起誰在衰敗?

早報 | Hyperliquid 推出鏈下事件預測市場合約;Strategy 完成 15 億美元債務回購;Kelp DAO 宣布 rsETH 已完全恢復

Bankless 創始人:為什麼我賣掉了所有的 ETH

資深上市公司財務審計:以 Hashkey 為例,探討交易所發行的平台幣計入哪個科目?

